Self-Signed-Zertifikat-Generator

Privaten Schlüssel und self-signed TLS-Zertifikat im Browser erzeugen.

Über dieses Tool

Self-signed X.509-Zertifikat und RSA-Privatschlüssel für lokale Entwicklung, Staging-Labs oder interne Dienste erstellen. Common Name und optionale SAN-DNS-Namen, dann PEM-Dateien herunterladen.

Was Sie erhalten

  • RSA-Schlüsselpaar (2048 oder 4096 Bit)
  • Self-signed PEM-Zertifikat mit optionalen Subject Alternative Names
  • Zertifikat und Privatschlüssel separat herunterladen
  • Wählbare Gültigkeitsdauer (bis 825 Tage)

So verwenden Sie es

Hostname (CN), optionale DNS-Namen, Gültigkeitstage und Schlüssellänge eingeben. Generieren und cert.pem sowie key.pem herunterladen. Nur lokal vertrauen — Browser warnen auf öffentlichen Sites.

FAQ

Wie generiere ich online ein self-signed SSL-Zertifikat?

Hostname, optionale SAN-DNS-Namen, Gültigkeitstage und Schlüssellänge eingeben — dann cert.pem und key.pem herunterladen.

Wofür nutzt man ein self-signed-Zertifikat?

Lokale Entwicklung, Staging-Labs und interne Dienste, wo Sie Trust Stores kontrollieren und keine öffentliche CA-Kette brauchen.

Wie füge ich SAN-Namen zu einem Zertifikat hinzu?

Zusätzliche DNS-Namen im SAN-Feld auflisten, damit Browser das Zertifikat bei Zugriff auf diese Hostnames akzeptieren.

Warum warnen Browser bei self-signed-Zerts?

Öffentliche CAs haben die Identität nicht bestätigt — Clients können Vertrauen nicht automatisch aufbauen. Erwartet in Dev, nicht auf öffentlichen Produktions-Sites.

Durch die Nutzung dieses Tools stimmen Sie unseren Nutzungsbedingungen und der Datenschutzerklärung. Ergebnisse werden ohne Gewähr bereitgestellt.